De FBI waarschuwt bedrijven voor het al dan niet bewust inhuren van Noord-Koreaans it-personeel. Dit kan namelijk allerlei risico's met zich meebrengen, van diefstal van intellectueel eigendom, data en geld, tot reputatieschade en juridische gevolgen, aldus de Amerikaanse opsporingsdienst. Daarnaast zouden de it-medewerkers het geld dat ze ontvangen doorsluizen naar Noord-Korea, waar het wordt gebruikt voor het raketprogramma.
Eerder deze week namen de Amerikaanse autoriteiten zeventien websites in beslag die door Noord-Koreaanse it-medewerkers zouden zijn gebruikt voor het oplichten van bedrijven, omzeilen van sancties en het financieren van het Noord-Koreaanse wapenprogramma. De websites leken op die van Amerikaanse it-dienstverleners. Dat laat het Amerikaanse ministerie van Justitie weten. De it-medewerkers zouden onder andere als freelance programmeurs voor allerlei bedrijven hebben gewerkt.
"Werkgevers moeten erg voorzichtig zijn wie ze aannemen en toegang tot hun it-systemen geven", zegt procureur-generaal Sayler Fleming. "Je helpt mogelijk het Noord-Koreaanse wapenprogramma of laat hackers je data stelen of je afpersen." Fleming claimt zelfs dat Noord-Korea de wereldwijde marktplaats heeft overspoeld met kwaadwillende it-medewerkers.
Naast het offline halen van de websites is ook de FBI met een waarschuwing gekomen. Zo worden verschillende 'red flags' genoemd waar een mogelijke Noord-Koreaanse programmeur aan te herkennen zou zijn, zoals het niet voor de camera willen verschijnen, valsspelen bij programmeertesten, socialmediaprofielen die niet overeenkomen met de c.v. van de sollicitant, herhaaldelijke verzoeken om van tevoren worden betaald en het dreigen met het openbaar maken van broncode als er niet extra wordt betaald.
Om misleiding door dergelijke 'sollicitanten' te voorkomen adviseert de FBI om tijdens videoverificaties de persoon te vragen om zijn rijbewijs, paspoort of id-bewijs voor de camera te houden en te vragen om de camera naar buiten te richten. Ook wordt aangeraden om van bedrijfslaptops periodiek de geolocatie op te vragen om zo te zien of die overeenkomt met de adresgegevens van werknemers. Verder moeten freelancers commerciële vpn-diensten uitschakelen als ze op het bedrijfsnetwerk inloggen en moet het gebruik van remote desktop applicaties voor werk worden verboden.
Deze posting is gelocked. Reageren is niet meer mogelijk.